• Вход в систему
  • Зарегистрироваться
  • Свяжитесь с Нами
PowerDMARC
  • Особенности
    • PowerDMARC
    • Размещенный DKIM
    • PowerSPF
    • PowerBIMI
    • PowerMTA-STS
    • PowerTLS-RPT
    • PowerAlerts
  • Услуги
    • Службы развертывания
    • Управляемые услуги
    • Услуги поддержки
    • Преимущества услуг
  • Цены
  • Электроинструментарий
  • Партнеры
    • Программа реселлеров
    • Программа MSSP
    • Технологические партнеры
    • Отраслевые партнеры
    • Найти партнёра
    • Стать партнером
  • Ресурсы
    • Что такое ДМАРК?
    • Информационные бюллетени
    • Тематические исследования
    • DMARC в вашей стране
    • DMARC по отраслям
    • Поддержка
    • Блог
    • Обучение DMARC
  • О сайте
    • Наша фирма
    • Клиенты
    • Свяжитесь с нами
    • Закажите демо-версию
    • События
  • Меню Меню

Что такое безопасность электронной почты?

Блоги
что такое безопасность электронной почты

Эта статья посвящена объяснению того, что такое безопасность электронной почты, некоторым лучшим практикам разработки инфраструктуры доставки электронной почты, а также обзору некоторых типов атак на почтовые системы.

Определение безопасности электронной почты

Безопасность электронной почты - это процесс защиты электронной связи при передаче и хранении частной, личной и коммерческой информации, передаваемой по электронной почте.

Она включает фильтрацию контента, антивирусное программное обеспечение и алгоритмы шифрования для обеспечения конфиденциальности данных и в то же время предотвращения их потери или несанкционированного доступа.

Передовые методы обеспечения безопасности электронной почты - это набор рекомендуемых стратегий, которые могут помочь защитить электронные сообщения таким образом, чтобы их предполагаемое содержание не было скомпрометировано или изменено.

Существует три основные категории, в рамках которых следует размышлять после того, как вы узнаете, что такое безопасность электронной почты: цифровая (масштабируемая), физическая (изменяемая) и процедурная.

a. Цифровая - Она включает в себя обеспечение шифрования ваших электронных писем при передаче и невозможности их прочтения посторонними лицами.

b. Физическая - Этот тип безопасности используется, когда необходимо заблокировать определенный фрагмент данных, например, сообщение электронной почты или вложение. Цель здесь - не дать никому изменить или удалить содержимое сохраненного файла. Для этого мы можем использовать пароль или код, доступ к которому имеют только лица с правами доступа.

c. Процедурная - она заключается в том, чтобы убедиться, что люди, имеющие разрешение, могут просматривать или изменять информацию в системе электронной почты, не имея при этом злого умысла по отношению к самой компании или ее клиентам.

Почему важна безопасность электронной почты?

Безопасность электронной почты важна по нескольким причинам:

Конфиденциальность: Электронная почта часто содержит конфиденциальную информацию, такую как личные или финансовые данные, или коммерческие секреты, и очень важно защитить эту информацию от несанкционированного доступа. Без надлежащих мер безопасности электронной почты такая информация может быть легко перехвачена и скомпрометирована.

Целостность: Сообщения электронной почты могут быть подделаны во время передачи, что дает возможность кому-то изменить содержание сообщения так, чтобы об этом не узнали ни отправитель, ни получатель. Обеспечение целостности электронной почты гарантирует, что сообщения останутся неизменными во время передачи.

Доступность: Безопасность электронной почты также важна для обеспечения того, чтобы системы электронной почты оставались доступными и пригодными для использования. Системы электронной почты могут стать мишенью злоумышленников, и без надлежащих мер безопасности они могут быть выведены из строя, что приведет к простою, снижению производительности и возможной потере данных.

Соответствие требованиям: Многие отрасли и организации подчиняются различным нормам и стандартам соответствия, которые требуют от них защиты конфиденциальной информации. Внедрение мер безопасности электронной почты может помочь выполнить эти требования и избежать дорогостоящих штрафов и наказаний.

Протоколы безопасности электронной почты

Стандартные протоколы электронной почты, такие как SMTP и POP3, изначально были реализованы для обеспечения надежного обмена сообщениями между системами.

Однако нет стандарта на использование защищенных транспортных механизмов (таких как SSL и TLS) в стандартном поле протокола электронной почты. В них вообще не указаны типы соединений. Хотя это может показаться незначительной деталью, она может иметь большие последствия для безопасности ваших данных и их целостности.

Это означает, что если вы отправляете электронное сообщение между двумя системами, не использующими SSL или TLS, это сообщение может быть перехвачено злоумышленником без вашего ведома. Это может означать, что конфиденциальная информация будет прочитана открытым текстом или скомпрометированные пароли будут отправлены по незашифрованным каналам.

Например, когда вы отправляете электронное письмо с помощью SMTP через порт 25, ваше сообщение проходит через Интернет и затем отправляется на сервер в вашей сети. Если кто-то перехватит его, он сможет прочитать его без всякого шифрования.

Другая проблема заключается в том, что при использовании стандартных протоколов ваши электронные письма хранятся на почтовых серверах в незашифрованном виде. Это означает, что любой человек, имеющий доступ к серверу (например, системный администратор), может прочитать электронную почту. Это также означает, что если сервер будет взломан, все ваши электронные письма могут стать достоянием хакеров.

Кроме того, большинство протоколов на стороне пользователя электронной почты, к сожалению, не являются безопасными. Большинство протоколов полагаются на простые комбинации имени пользователя/пароля, которые можно обойти с помощью продвинутых атак социальной инженерии.

Поэтому стандартные протоколы электронной почты небезопасны, поскольку не учитывают атаки типа "человек посередине" (man-in-the-middle), то есть атаки, когда злоумышленник, имеющий возможность перехватывать и изменять трафик между двумя сторонами (например, вашим компьютером и сервером, с которым вы пытаетесь связаться), оказывается между этими двумя системами и изменяет его так, чтобы показать то, что не было отправлено или получено.

Лучшие методы обеспечения безопасности электронной почты

Безопасность электронной почты - важнейшая составляющая вашего онлайн-бизнеса. Если у вас нет мер безопасности электронной почты, вы можете подвергнуть себя риску кибератак и кражи данных.

К счастью, существует несколько методов защиты электронной почты. Каждый из этих методов по-своему защищает вашу почтовую информацию и уберегает ее от посторонних глаз.

Эти методы включают шифрование, которое защищает ваши сообщения от прочтения кем-либо, кто может перехватить их в процессе передачи по сети; и аутентификацию, которая позволяет убедиться, что человек на другом конце сообщения является тем, за кого себя выдает.

Фильтры спама

Спам - это тип незапрашиваемой электронной почты, которая часто содержит вредное или обманчивое содержание. Спам может быть отправлен с помощью :

  • Спамеры, которые пытаются продать вам товары или услуги
  • Мошенники, которые пытаются украсть вашу информацию и использовать ее для получения финансовой выгоды;
  • Хакеры "черной шляпы", которые ищут уязвимости в вашей системе, которые они могут использовать, чтобы получить доступ к вашим данным и вызвать другие проблемы.

Спам-фильтры предназначены для выявления и блокирования нежелательной электронной почты. Это достигается путем изучения содержимого письма и поиска определенных закономерностей. Когда спам-фильтр определяет сообщение как спам, он предотвращает его отправку в почтовый ящик получателя.

Существует множество различных типов спам-фильтров, в том числе:

  • Фильтры на основе черного списка, которые проверяют сообщения по списку известных адресов спамеров
  • Фильтры на основе ключевых слов, которые проверяют сообщения на основе ключевых слов или фраз
  • Фильтры на основе аномалий, которые ищут потенциально вредоносное содержимое в сообщениях
  • Фильтры на основе эвристики, которые выполняют комбинацию других типов анализа, чтобы определить, является ли сообщение спамом.

Антивирусная защита

Вирусы - одна из самых больших угроз безопасности электронной почты на сегодняшний день. Они могут заразить всю сеть, испортив файлы, украв пароли и личные данные или распространившись по нескольким системам через зараженные вложения, отправленные по электронной почте. Эти вирусы могут посеять хаос на почтовых серверах и приложениях вашей компании, если их не обнаружить достаточно быстро.

Лучшим способом защиты электронной почты является внедрение антивирусных систем защиты на сервере электронной почты. Антивирусная система проверяет все входящие сообщения электронной почты на наличие вирусов, червей и троянских коней.

Контроль вложений электронной почты

Фишинговые письма предназначены для того, чтобы обманом заставить людей сообщить свои личные данные, нажав на ссылку в электронном письме. Во вложении к этим письмам часто содержится вредоносное программное обеспечение, которое может позволить мошенникам получить доступ к вашему компьютеру и собрать вашу банковскую информацию.

Лучший способ защиты от фишинговых атак - использование системы контроля вложений электронной почты. Эти системы позволяют вам видеть, какие типы файлов отправляются в ваш почтовый ящик, прежде чем они будут открыты вами или кем-то из вашей команды. Они также помогают проверить, был ли файл отправлен с адреса отправителя, прежде чем пропустить его через фильтры безопасности, такие как антивирусные программы или спам-фильтры.

Шифрование электронной почты

Незашифрованные электронные письма также уязвимы для хакеров, поскольку их можно легко расшифровать. Это означает, что если кто-то перехватит незашифрованное письмо, он сможет прочитать его без использования пароля или ключа. Шифрование электронных писем гарантирует, что их сможет прочитать только предполагаемый получатель, что делает их более защищенными от хакеров.

Шифрование данных электронной почты работает путем скремблирования данных, так что они становятся неразборчивыми без специального ключа. Это означает, что даже если кто-то украдет электронное письмо с вашего сервера и прочитает его, он не сможет понять, что в нем содержится, не имея доступа к ключу, необходимому для его расшифровки, а такой ключ есть только у адресата.

Узнайте , как зашифровать электронную почту.

Протоколы безопасности электронной почты: DMARC, SPF И DKIM

Даже если вы знаете, что такое безопасность электронной почты и насколько она важна для вашего бизнеса, вы все равно можете не обеспечить оптимальную безопасность. Именно тогда DMARCпротокол безопасности электронной почты нового поколения для предприятий, школ и корпоративных организаций. Это усовершенствованный механизм безопасности, разработанный для защиты предприятий от подделки электронной почты. Если вы хотите защитить свои почтовые сообщения, DMARC является наиболее эффективным инструментом для этой цели.

Внедряя DMARC, вы можете убедиться, что все электронные письма отправляются с того домена (или легитимного получателя), с которого вы хотите их доставить.

DMARC использует две другие технологии, SPF и DKIM, чтобы работать вместе как единое целое.

SPF определяет, откуда пришло письмо, проверяя IP-адрес сервера-отправителя по списку авторизованных серверов для вашего домена.

DKIM создает цифровую подпись в заголовке сообщения. Подпись проверяется с помощью открытого ключа, который хранится на серверах отправителя и получателя. Таким образом, она обеспечивает еще один уровень безопасности, проверяя, владеет ли кто-то доменом, с которого отправляет письмо, или просто пытается выдать себя за законного отправителя.

Преимущества использования услуг по обеспечению безопасности электронной почты

DMARC - это современное решение для обеспечения безопасности электронной почты, которое использует стандарты аутентификации, отчетности и соответствия сообщений на основе домена (DMARC) для снижения риска фишинга и вредоносных программ в ваших электронных письмах.

Она работает путем отправки специального заголовка при отправке сообщения электронной почты, который идентифицирует отправителя, добавляет дополнительные функции для повышения безопасности электронной почты и позволяет вам настроить эффективный ответ, если кто-то пытается отправить фишинговые или зараженные вредоносным ПО сообщения через ваш аккаунт. Для этого используется серия проверок и балансов, основанных на информации об отправителе, получателе, теме письма, основном тексте и других специфических характеристиках каждого сообщения.

Протокол DMARC требует, чтобы каждое сообщение содержало тег аутентификации, который является идентификатором домена отправителя. Если получатель электронного письма не имеет доступа к этому тегу, то компьютер получателя не сможет проверить, пришло ли сообщение от легитимного источника.

Как DMARC повышает уровень безопасности электронной почты?

DMARC - это лучшее решение для обеспечения безопасности электронной почты, поскольку оно построено на основе надежной аутентификации, доверенных третьих сторон и политики, основанной на правилах.

В результате DMARC предоставляет вам надежную основу для управления почтовыми сообщениями, а также дает возможность устанавливать сложные политики, позволяющие управлять сообщениями, даже если они поступают из ненадежных источников.

Вот как DMARC повышает безопасность электронной почты:

1. Одной из наиболее заметных особенностей, отличающих DMARC от других решений по защите электронной почты, является то, что он рассматривает метаданные письма (например, от кого оно было отправлено). Поэтому он не только предотвращает спам или фишинговые атаки. Но также проверяет подлинность сообщений до их отправки и гарантирует, что их смогут получить только легитимные получатели.

2. Он эффективен, поскольку работает как на стороне источника (содержимое писем, включая вложения), так и на стороне цели (почтовый ящик получателей).

3. Он использует различные методы для выявления подозрительных сообщений, включая IP-адреса и данные поиска DNS, что означает, что он не полагается на одну точку отказа, как это делают другие решения.

4. DMARC работает путем выявления подозрительных сообщений электронной почты, а затем блокирует их, чтобы они не дошли до адресатов. Для идентификации подозрительных сообщений используется целый ряд методов, включая IP-адреса и данные поиска DNS, что означает, что он не зависит от единственной точки отказа, как это делают другие решения.

5. DMARC работает со всеми типами почтовых провайдеров и может быть внедрен как для малых, так и для крупных предприятий. Он также очень прост в настройке, то есть вы можете настроить его политики (например. p=reject или p=none), которые соответствуют определенным типам электронной почты с различными действиями, основанными на их содержании.

Безопасность электронной почты с помощью PowerDMARC

Сколько бы вы ни обучали своих сотрудников безопасному использованию электронной почты, нарушения безопасности неизбежны. Если ваша компания стала одной из многих, подвергшихся взлому, бывает трудно понять, с чего начать, когда дело доходит до устранения бреши в системе безопасности.

Поэтому вам следует рассмотреть возможность использования услуг PowerDMARC управляемые услуги Dmarc. Наша команда экспертов десятилетиями работает в области безопасности данных, и мы знаем, что требуется для защиты от новейших атак.

  • Используя наш DMARC служба конфигурациивы можете настроить свой почтовый сервер таким образом, чтобы он отклонял сообщения от непроверенных отправителей.
  • Это поможет защитить ваши серверы от хакеров, которые попытаются проникнуть на них, рассылая вредоносные электронные письма.
  • Это также поможет защитить данные ваших клиентов от кражи хакерами, поскольку не позволит им выдавать себя за ваш бренд.

При правильной настройке DMARC все эти проблемы безопасности электронной почты исчезнут, и вы сможете сосредоточиться на главном: построении лучших отношений с клиентами.

  • О сайте
  • Последние сообщения
Ахона Рудра
Менеджер по цифровому маркетингу и написанию контента в PowerDMARC
Ахона работает менеджером по цифровому маркетингу и контент-писателем в PowerDMARC. Она страстный писатель, блогер и специалист по маркетингу в области кибербезопасности и информационных технологий.
Последние сообщения Ахона Рудра (см. все)
  • Как исправить "DNS-запись типа 99 (SPF) была устаревшей"? - 9 марта 2023 г.
  • SPF DKIM DMARC: основополагающие элементы аутентификации электронной почты - 9 марта 2023 года
  • Что такое атака грубой силы и как она работает? - 9 марта 2023 года
30 ноября 2022 года/по адресу Ахона Рудра
Теги: DMARC безопасность электронной почты, безопасность электронной почты, решения для безопасности электронной почты, что такое безопасность электронной почты
Поделиться этой записью
  • Поделиться на Facebook
  • Поделиться в Twitter
  • Поделиться на WhatsApp
  • Поделиться информацией на сайте LinkedIn
  • Отправить по почте
https://powerdmarc.com/wp-content/uploads/2022/06/What-is-Email-Security.jpg 404 595 Ахона Рудра https://powerdmarc.com/wp-content/uploads/2020/02/black-powerdmarc-logo.png Ахона Рудра2022-11-30 17:37:122023-03-04 02:14:07Что такое безопасность электронной почты?
Вам также может понравиться
Самый большой миф о безопасности в офисе 365.
соблюдение требований безопасности электронной почты Построение модели соответствия требованиям безопасности электронной почты для вашего бизнеса [подробное руководство]
Безопасность электронной почты в 2021 году в одном взгляде с PowerDMARC
информационная безопасность в сравнении с кибербезопасностью Информационная безопасность и кибербезопасность: как они исключают друг друга?
Как эффективно предотвратить спуфинг электронной почты в 2021 году?
мошенничество генерального директора Это письмо было не от твоего босса: 6 способов остановить мошенничество генерального директора.

Защита электронной почты

Прекратить подделку электронной почты и улучшить доставку электронной почты.

15-дневная бесплатная пробная версия!

Категории

  • Блоги
  • Новости
  • Пресс-релизы

Последние блоги

  • The-DNS-record-type-99-(SPF)-Has-Been-DeprecatedКак исправить "DNS-запись типа 99 (SPF) была устаревшей"? Март 9, 2023 - 7:19 pm
  • SPF DKIM и DMARCSPF DKIM DMARC: основополагающие элементы проверки подлинности электронной почтыМарт9, 2023 - 18:30
  • Что такое атака грубой силы и как она работает? 9 марта, 2023 - 18:25
  • Типы вредоносных программ: Полное руководствоМарт9, 2023 - 18:15
нижний колонтитул логотипа powerdmarc
SOC2 GDPR PowerDMARC соответствует требованиям GDPR
коммерческая служба "корона
глобальный кибернетический альянс сертифицировал powerdmarc csa

Знания

Что такое аутентификация электронной почты?
Что такое DMARC?
Что такое политика DMARC?
Что такое SPF?
Что такое DKIM?
Что такое BIMI?
Что такое MTA-STS?
Что такое TLS-RPT?
Что такое RUA?
Что такое RUF?
Антиспам против DMARC
выравнивание по DMARC
соответствие DMARC
Внедрение DMARC
Руководство по внедрению ИУГИ
Пермеррор
Руководство по внедрению MTA-STS & TLS-RPT

Инструменты

Бесплатный генератор записей DMARC
Бесплатная проверка записи DMARC
Бесплатный генератор рекорда SPF
Бесплатный поиск записей SPF
Бесплатный Генератор Рекордов DKIM
Free DKIM Record Lookup
Бесплатный BIMI-рекордный генератор
Бесплатный поиск записей BIMI
Бесплатный поиск записей FCrDNS
Бесплатная проверка записи TLS-RPT
Бесплатная проверка записи MTA-STS
Бесплатный генератор TLS-RPT рекордов

Продукт

Экскурсия по продукту
Характеристики
PowerSPF
PowerBIMI
PowerMTA-STS
PowerTLS-RPT
PowerAlerts
Документация API
Управляемые услуги
Защита от спуфинга электронной почты
Защита бренда
Антифишинг
DMARC для Office365
DMARC для Google Mail GSuite
DMARC для Zimbra
Бесплатное обучение DMARC

Попробуйте нас

Свяжитесь с нами
Бесплатная пробная версия
Заказать демонстрацию
Партнерство
Ценообразование
ЧАСТО ЗАДАВАЕМЫЕ ВОПРОСЫ
Поддержка
Блог
События
Запрос на разработку функций
Журнал изменений
Состояние системы

  • English
  • Français
  • Dansk
  • Nederlands
  • Deutsch
  • Polski
  • Español
  • Italiano
  • 日本語
  • 中文 (简体)
  • Português
  • Norsk
  • Svenska
© PowerDMARC является зарегистрированной торговой маркой.
  • Твиттер
  • Youtube
  • Ссылка на сайт
  • Facebook
  • Свяжитесь с нами
  • Положения и условия
  • Политика конфиденциальности
  • Политика в отношении cookie-файлов
  • Политика безопасности
  • Соответствие требованиям
  • GDPR Уведомление
  • Сайтмап
PowerDMARC и Cipher подписали меморандум о взаимопонимании на Black Hat MEA ... угрозы для съемных носителей Угрозы безопасности съемных носителей
Прокрутка вверх

Этот сайт использует куки-файлы. Продолжая просмотр сайта, вы соглашаетесь с нашим использованием cookie-файлов.

OKУзнать больше

Настройки cookie-файлов и конфиденциальности



Политика в отношении cookie-файлов

PowerDMARC использует куки-файлы для улучшения работы пользователей, запоминая предпочтения пользователей и устраняя необходимость повторного ввода информации при повторном посещении сайта или повторном использовании платформы. Используя услуги PowerDMARC, Вы даете согласие на использование cookie-файлов на наших сервисах.

Данная политика в отношении куки-файлов объясняет, что такое куки-файлы, как мы их используем, какой тип куки-файлов мы используем и как вы можете управлять своими предпочтениями в отношении куки-файлов.
Cookie-файлы - это небольшие текстовые файлы, которые отправляются на ваш компьютер или мобильное устройство в веб-браузере веб-сайтом, когда вы посещаете его или используете его услуги в первый раз. При следующем посещении эти файлы cookie позволяют распознать ваше устройство и его предпочтения веб-сайтом или третьими лицами, тем самым избавляя вас от необходимости повторного их ввода.

Как мы используем cookie-файлы?

PowerDMARC использует куки-файлы для следующих целей:
- Чтобы сохранить предпочтения пользователей
- Включение определенных функций предоставляемых услуг
- Отслеживайте, как услуга предназначена для анализа данных.

Типы используемых печенья:

Куки-файлы анализа/производительности: Используя эти файлы cookie, мы можем идентифицировать и отслеживать посетителей нашего сайта. Они также помогают нам оценить активность нашего сайта и понять закономерности трафика, что позволяет нам улучшить функциональность сайта и повысить удобство работы с ним.

Функциональное печенье: Это файлы cookie, которые используются для распознавания посетителей при повторном посещении нашего сайта или повторном использовании наших услуг.

Нацеливание на печенье: Это файлы cookie, которые используются для отслеживания посещенных страниц и ссылок, за которыми следуют наши посетители.

Необходимые печенья: Файлы cookies используются для аутентификации пользователей и предотвращения мошеннического использования учетных записей пользователей.

Cookie-файлы предпочтений. Cookie-файлы настроек используются для хранения информации, которая изменяет определенные аспекты Услуги. Сюда входит информация о таких языковых предпочтениях или обо всем, что покрывается функцией "запомнить меня" пользователя.

Печенье третьих лиц: Это файлы cookie, используемые службами третьих сторон, которые устанавливают файлы cookie через наш сайт.

Как заблокировать печенье? Как управлять моими предпочтениями в отношении cookie-файлов?
На страницах справки вашего браузера приведены инструкции по удалению или блокированию файлов cookie. Однако, если вы решите сделать это, вам, возможно, придется повторно вводить определенную информацию каждый раз, когда вы посещаете наш сайт, так как ваши предпочтения больше не будут храниться. Кроме того, это может привести к тому, что вы не сможете получить полный доступ к функциям наших служб.

Последняя измененная дата: 20 января 2020 года

Политика конфиденциальности

Мы понимаем, что ваша конфиденциальность важна для вас и что вы заботитесь о том, как используются ваши личные данные. Мы уважаем и ценим конфиденциальность всех наших клиентов и будем собирать и использовать личные данные только так, как это описано здесь, в нашей Политике использования файлов cookie и в наших Условиях использования, и таким образом, который соответствует нашим обязательствам и вашим правам в соответствии с законом.

Эта политика вместе с нашими Условиями использования и любыми другими соглашениями между вами и нами устанавливает основу, на которой будут обрабатываться любые личные данные, которые мы получаем от вас или которые вы предоставляете нам.

1. Что включает в себя эта Политика?
Данная информация о конфиденциальности объясняет, как мы используем Ваши персональные данные: как они собираются, как они хранятся и как они обрабатываются. Она также объясняет Ваши права в соответствии с законом, касающиеся Ваших личных данных.

2. Что такое Личные данные?
Личные данные определяются Общим Положением о защите данных (Постановление ЕС 2016/679) ("GDPR") как "любая информация, относящаяся к идентифицируемому лицу, которое может быть прямо или косвенно идентифицировано, в частности, путем ссылки на идентификатор".

Личные данные - это, в более простом смысле, любая информация о вас, позволяющая идентифицировать вас. Личные данные охватывают очевидную информацию, такую как ваше имя и контактные данные, но они также охватывают и менее очевидную информацию, такую как идентификационные номера, электронные данные о местоположении и другие онлайн-идентификаторы.

Личные данные, которые мы используем, приведены ниже в разделе 4.

3. Каковы мои права?
В соответствии с GDPR, если вы являетесь резидентом ЕЭЗ, у вас есть следующие права, которые мы всегда будем работать, чтобы поддержать:

Право на получение информации о сборе и использовании Ваших персональных данных. В данном Уведомлении о конфиденциальности должно быть сказано все, что вам необходимо знать, но вы всегда можете связаться с нами, чтобы узнать больше или задать любые вопросы, используя детали в Разделе 10.

Право доступа к имеющимся у нас персональным данным о Вас. В разделе 9 вам расскажут, как это сделать.

Право на исправление Ваших личных данных, если какая-либо из Ваших личных данных, имеющихся у нас, является неточной или неполной. Пожалуйста, свяжитесь с нами, используя детали в разделе 10, чтобы узнать больше.

Право быть забытым, т.е. право просить нас удалить или иным образом распорядиться любыми из Ваших личных данных, которые у нас есть. Пожалуйста, свяжитесь с нами, используя данные в разделе 10, чтобы узнать больше.
Право ограничивать (т.е. препятствовать) обработку Ваших персональных данных.

Право на возражение против использования Ваших личных данных для определенной цели или целей.

Право на перенос данных. Это означает, что во многих случаях вы можете запросить у нас копию ваших личных данных для повторного использования в другой услуге или бизнесе.

Права, связанные с автоматизированным принятием решений и профилированием. Мы не используем Ваши персональные данные таким образом.

Для получения более подробной информации об использовании нами ваших личных данных или осуществлении ваших прав, как указано выше, пожалуйста, свяжитесь с нами, используя данные, указанные в Разделе 10.

4. Какие личные данные вы собираете?
Мы можем собирать некоторые или все из следующих личных данных (они могут варьироваться в зависимости от ваших отношений с нами:

Имя;
Адрес;
Адрес электронной почты;
Номер телефона;
Название фирмы;
Название должности;
Профессия;
Информация об оплате;
Информация о местонахождении;
Информация, предоставленная третьими лицами;
Информация о том, как вы получаете доступ и пользуетесь нашими услугами (например: посещенные страницы, реферальный сайт);
Информация о вашем устройстве (например: анонимизированный IP-адрес, тип устройства);
Комментарии и мнения, которые вы выражаете, связываясь с нами по электронной почте, телефону или чату.

5. Как используются мои личные данные?
В соответствии с GDPR мы всегда должны иметь законное основание для использования персональных данных. Это может быть связано с тем, что данные необходимы для выполнения нами договора с вами, с тем, что вы дали согласие на использование нами ваших персональных данных, или с тем, что их использование отвечает нашим законным деловым интересам. Ваши персональные данные будут использованы в следующих целях:

Предоставление и управление вашим счетом (юридическое основание: договорное).
Предоставление вам наших продуктов и услуг. Ваши личные данные необходимы для того, чтобы мы могли заключить с вами договор (юридическое основание: договорное).

Персонализация, совершенствование и адаптация наших продуктов и услуг для вас (правовая основа: законные интересы).

Общаюсь с тобой. Сюда могут входить ответы на ваши электронные письма или звонки (правовая основа: договорные и законные интересы).

Предоставление вам информации по электронной почте или по почте, которую вы выбрали. Вы можете отписаться или отказаться от подписки в любое время, обновив свои коммуникационные предпочтения на странице профиля пользователя вашего продукта или щелкнув ссылку "Отписаться" в наших электронных письмах, адресованных вам (юридическая основа: законные интересы).

С вашего разрешения и/или в случаях, когда это разрешено законом, мы также можем использовать ваши персональные данные в маркетинговых целях, которые могут включать в себя контакт с вами по электронной почте или телефону или отправку по почте информации, новостей и предложений о наших продуктах и услугах. Вам не будут отправляться незаконные маркетинговые материалы или спам. Мы всегда будем работать над тем, чтобы полностью защитить ваши права и выполнить наши обязательства в соответствии с GDPR и Положением о конфиденциальности и электронной связи (Директива ЕС) 2003 года, и у вас всегда будет возможность отказаться от этого.

6. Как долго вы будете хранить мои личные данные?
Мы не будем хранить Ваши персональные данные дольше, чем это необходимо в связи с причиной(ами), по которой(ым) они были впервые собраны. Таким образом, ваши персональные данные будут храниться в течение следующих периодов (или, если нет фиксированного периода, следующие факторы будут использованы для определения того, как долго они будут храниться):

Мы будем использовать и хранить ваши персональные данные столько времени, сколько необходимо для предоставления вам наших услуг, а также для удовлетворения любых юридических, бухгалтерских или отчетных требований. В дальнейшем мы будем хранить данные только в анонимизированной форме, чтобы они больше не ассоциировались с вами для улучшения наших продуктов и услуг;

если вы не являетесь нашим клиентом и у нас есть ваши личные данные для связи с вами, мы будем использовать и хранить их до тех пор, пока вы не сообщите нам, что вы больше не хотите получать от нас сообщения, или в течение периода до 24 месяцев;

7. Как и где вы храните мои личные данные?
Мы можем хранить или передавать некоторые или все Ваши персональные данные в странах, не входящих в Европейскую экономическую зону (в "ЕЭЗ" входят все страны-члены ЕС, а также Норвегия, Исландия и Лихтенштейн). Они известны как "третьи страны" и могут не иметь законов о защите данных, которые были бы столь же строгими, как в Великобритании и/или ЕЭЗ. Это означает, что мы предпримем дополнительные меры для обеспечения того, чтобы ваши личные данные обрабатывались так же безопасно и надежно, как это было бы в Великобритании и в соответствии с GDPR в том числе:

Наличие приложения для обработки данных, совместимого с GDPR, с подпроцессорами в третьих странах;
Убедиться, что такие подпроцессоры имеют адекватные процедуры безопасности.
Безопасность Ваших персональных данных является для нас существенной, и для защиты Ваших данных мы принимаем ряд важных мер, в том числе следующие:

- Шифрование ваших данных во время транспортировки;
- где это возможно, шифрование ваших данных во время их хранения;
- Ежегодные независимые обзоры наших процессов и процедур безопасности с помощью нашего сертификата ISO27001.

8. Вы предоставляете мои личные данные?
Иногда мы можем заключать договоры со следующими третьими лицами на поставку вам продуктов и услуг от нашего имени. К ним могут относиться обработка платежей, доставка и маркетинг. В некоторых случаях этим третьим лицам может потребоваться доступ к некоторым или ко всем вашим персональным данным, которые хранятся у нас. Вы можете ознакомиться со списком подпроцессоров здесь.

Если какая-либо из Ваших персональных данных потребуется третьей стороне, как описано выше, мы предпримем меры для обеспечения безопасной и надежной обработки Ваших персональных данных в соответствии с Вашими правами, нашими обязательствами, а также обязательствами третьей стороны в соответствии с законом.

Иногда мы можем заключать договоры с третьими сторонами (как описано выше), которые находятся за пределами Европейской экономической зоны ("ЕЭЗ" состоит из всех государств-членов ЕС, а также Норвегии, Исландии и Лихтенштейна). В случае передачи каких-либо персональных данных третьим лицам, находящимся за пределами ЕЭП, мы предпримем соответствующие меры для того, чтобы Ваши персональные данные обрабатывались так же безопасно и надежно, как это было бы в соответствии с GDPR, как описано выше в разделе 7.

В некоторых ограниченных обстоятельствах, по закону, мы можем быть обязаны предоставлять определенные персональные данные, которые могут включать в себя ваши, если мы участвуем в судебном разбирательстве или выполняем юридические обязательства, постановление суда или указания государственного органа.

9. Как я могу получить доступ к своим личным данным?
Если Вы хотите узнать, какие персональные данные о Вас у нас есть, Вы можете запросить у нас информацию об этих персональных данных и их копию (где хранятся такие персональные данные). Это называется "запрос на доступ к субъекту".

Все запросы на доступ к теме должны быть сделаны в письменном виде и отправлены на электронный или почтовый адрес, указанный в разделе 10.

Обычно за запрос доступа к объекту не взимается плата. Если ваш запрос является "явно необоснованным или чрезмерным" (например, если вы делаете повторные запросы), может взиматься плата для покрытия наших административных расходов на ответ.

Мы ответим на ваш запрос о доступе к предмету в течение 21 дня и, в любом случае, не более чем через месяц после его получения. Как правило, мы стремимся предоставить полный ответ, включая копию ваших личных данных в течение этого времени. Однако в некоторых случаях, особенно если ваш запрос является более сложным, может потребоваться больше времени, максимум до трех месяцев с момента получения нами вашего запроса. Вы будете в полной мере информированы о нашем прогрессе.

10. Как я могу с вами связаться?
Чтобы связаться с нами по любому вопросу, связанному с Вашими персональными данными и защитой данных, в том числе, чтобы сделать запрос на доступ к теме, посетите страницу "Свяжитесь с нами".

11. Изменения в данном Уведомлении о конфиденциальностиМы можем время от времени изменять данное Уведомление о конфиденциальности. Это может быть необходимо, например, в случае изменения законодательства или изменения нашего бизнеса таким образом, что это повлияет на защиту персональных данных.

Любые изменения будут доступны здесь, и в соответствующих случаях мы также можем уведомить вас по электронной почте и/или в наших продуктах.

Версия 1.0, 15 января 2020 г.

Принять настройкиСкрывать только уведомления